侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

Nginx SSLLabs A+ HTTPS配置

2023-12-19 星期二 / 0 评论 / 0 点赞 / 124 阅读 / 2175 字

SSLLabs是权威的SSL安全在线评测网站。本文提供使用过的Nginx的SSL配置,通过SSLLabs进行评测,获得A+的评分,仅供参考。 ssl on; ssl_certifica

SSLLabs是权威的SSL安全在线评测网站。本文提供使用过的Nginx的SSL配置,通过SSLLabs进行评测,获得A+的评分,仅供参考。        

        ssl on;
        ssl_certificate /etc/nginx/cert/my.crt;
        ssl_certificate_key /etc/nginx/cert/my.key;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
        ssl_dhparam /etc/nginx/cert/my.pem;
        ssl_ciphers "ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4";
        ssl_ecdh_curve secp384r1;
        ssl_session_cache shared:SSL:10m;
        ssl_session_tickets off;
        ssl_stapling on;
        ssl_stapling_verify on;
        resolver 223.5.5.5 223.6.6.6 1.2.4.8 valid=300s;
        resolver_timeout 5s;
        add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
        add_header X-Frame-Options DENY;
        add_header X-Content-Type-Options nosniff;

其中my.pem通过openssl命令本地生成(比较慢,耐心):        
        openssl dhparam -out dhparam.pem 2048
 

广告 广告

评论区